Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cloudpanel-2.4.2-CVE-2024-44765-recovery — Cómo "recuperar" un servidor CloudPanel afectado por la vulnerabilidad CVE-2024-44765 | Kitploit
Herramientas/GitHubGitHub/josephgodwinkimani/cloudpanel-2.4.2-cve-2024-44765-recovery
ReconocimientoAnálisis de VulnerabilidadesSeguridad WebSeguridad en la NubeMala ConfiguraciónRespuesta a Incidentes
GitHubjosephgodwinkimani/cloudpanel-2.4.2-cve-2024-44765-recovery

cloudpanel-2.4.2-CVE-2024-44765-recovery

Cómo "recuperar" un servidor CloudPanel afectado por la vulnerabilidad CVE-2024-44765

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
114hace 1 añoAún no revisado
Compartir

CVE-2024-44765 es una vulnerabilidad de Autorización Incorrecta (Configuración Incorrecta de Control de Acceso) en las versiones 2.0.0 a 2.4.2 de CloudPanel de MGT-COMMERCE GmbH

  1. Siga las instrucciones en cada carpeta (esto debe hacerse localmente)

  2. Restablecer contraseñas y accesos

# para root 
$ sudo passwd root
#  mientras que para usuarios 
$ getent passwd | grep -vE "nologin|false" | cut -d: -f1
$ sudo passwd <nombredeusuario>
  1. Eliminar accesos no autorizados
$ getent passwd | grep -vE "nologin|false" | cut -d: -f1
$ sudo userdel <nombredeusuario>
  1. Subir /tmp/cloudpanel/ a /tmp/cloudpanel/

  2. Ejecutar clp-update

Debería ver esto al final

CloudPanel ha sido actualizado a v2.5.0

Ahora puede exportar sus bases de datos y archivos de datos usando el panel.

  1. Siga las recomendaciones de seguridad aquí https://github.com/EagleTube/CloudPanel/blob/main/README.md

Nota

  • Siempre que se mencione su nueva instalación de cloudpanel (v2.5.0), se asume que tiene un nuevo servidor con las mismas especificaciones, es decir, la misma versión del sistema operativo (ej. Ubuntu 24.04 LTS) en el servidor comprometido y el mismo sistema operativo exacto en el nuevo servidor limpio, O puede obtener el archivo .deb ejecutando apt download cloudpanel, ir a cloudpanel-2.5.0-source/tmp/cloudpanel y copiarlo a /tmp/cloudpanel, luego ver aquí y finalmente seguir las instrucciones desde el paso 2 anterior.

  • Si su instalación de CloudPanel está comprometida debido a la vulnerabilidad CVE-2024-44765, actualizar a la última versión de CloudPanel debería parchear la vulnerabilidad; sin embargo, debe usar las herramientas aquí https://github.com/josephgodwinkimani/install-cloudpanel o instalar desde cero (recomendado).

  • Dado que esta vulnerabilidad permite que un atacante remoto no autenticado explote la configuración incorrecta, lo que potencialmente conduce a ejecución de código arbitrario, manipulación de datos o compromiso total del sistema, la mejor acción a seguir es siempre recuperarse desde una copia de seguridad confiable y actualizar la instalación de CloudPanel desde ese punto.

  • Puede escanear su servidor antes de seguir las instrucciones en este repositorio https://pentest-tools.com/network-vulnerability-scanning/network-security-scanner-online

Descargar herramienta